Изображение: recraft В криптовалютном секторе зафиксирована серия целевых кибератак с применением новых вредоносных программ для macOS и Windows. Кампании связывают с северокорейскими хакерами, которые комбинируют социальную инженерию, ИИ-видео и приём ClickFix для доставки полезных нагрузок. Основной мотив — финансовый. Расследование провели специалисты Google Mandiant. В одном из инцидентов атака была направлена на финтех-компанию и сопровождалась индивидуальным подбором сценария под конкретную цель. В ходе ответного анализа исследователи выявили сразу 7 различных семейств вредоносного ПО для macOS и отнесли активность к кластеру UNC1069, который отслеживается с 2018 года. Начальный контакт строился через Telegram и выглядел правдоподобно. Злоумышленники писали с скомпрометированного аккаунта руководителя криптокомпании, формировали доверие, а затем направляли жертву по ссылке Calendly. Следующим шагом становилась поддельная страница встречи Zoom, размещённая на инфраструктуре атакую